Skip to content
Search
Ctrl
K
Cancel
GitHub
Select theme
Dark
Light
Auto
Tools
Cheatsheets
Blog
Blog
Lorem Ipsum Dolor Sit Amet
Consectetur Adipiscing Elit
Sed Ut Perspiciatis Unde
At Vero Eos Et Accusamus
Temporibus Autem Quibusdam
Nam Libero Tempore Cum
Metodoloji
Metodoloji
Dış Recon Pipeline
basic-forensic-methodology
Basic Forensic Methodology
memory-dump-analysis
Memory dump analysis
Volatility - CheatSheet
partitions-file-systems-carving
Partitions/File Systems/Carving
File/Data Carving & Recovery Tools
pcap-inspection
Pcap Inspection
DNSCat pcap analysis
Suricata & Iptables cheatsheet
USB Keystrokes
Wifi Pcap Analysis
Wireshark tricks
specific-software-file-type-tricks
Specific Software/File-Type Tricks
Browser Artifacts
Deofuscation vbs (cscript.exe)
Discord Cache Forensics
Local Cloud Storage
Mach O Entitlements And Ipsw Indexing
Office file analysis
PDF File analysis
PNG tricks
Decompile compiled python binaries (exe, elf) - Retreive from .pyc
Structural File Format Exploit Detection
Svg Font Glyph Analysis And Web Drm Deobfuscation
Video and Audio file analysis
ZIPs tricks
windows-forensics
Windows Artifacts
Interesting Windows Registry Keys
Adaptixc2 Config Extraction And Ttps
Android Malware Post-Exploitation
Anti-Forensic Techniques
Docker Forensics
Baseline Monitoring
Image Acquisition & Mount
Ios Backup Forensics
Linux Forensics
Malware Analysis
blockchain
blockchain-and-crypto-currencies
Blockchain & Crypto
Defi/AMM Hook Precision
Defi Amm Virtual Balance Cache Exploitation
Erc 4337 Smart Account Security Pitfalls
Value Centric Web3 Red Teaming
Web3 Signing Workflow Compromise Safe Delegatecall Proxy Takeover
smart-contract-security
Mutation Testing With Slither
external-recon-methodology
External Recon Methodology
Database Leaks
Github Dorks & Leaks
Wide Source Code Search
pentesting-network
Pentesting Network
DHCPv6
EIGRP Attacks
GLBP & HSRP Attacks
IDS and IPS Evasion
Lateral VLAN Segmentation Bypass
Network Protocols Explained (ESP)
Nmap Summary (ESP)
Pentesting IPv6
Spoofing LLMNR, NBT-NS, mDNS/DNS and WPAD and Relay Attacks
Spoofing SSDP and UPnP Devices with EvilSSDP
Telecom Network Exploitation
WebRTC DoS
pentesting-wifi
Pentesting Wifi
Enable Nexmon Monitor And Injection On Android
Evil Twin EAP-TLS
phishing-methodology
Phishing Methodology
Ai Agent Abuse Local Ai Cli Tools And Mcp
Ai Agent Mode Phishing Abusing Hosted Agent Browsers
Clipboard Hijacking
Clone a Website
Detecting Phishing
Discord Invite Hijacking
Homograph Attacks
Mobile Phishing Malicious Apps
Phishing Files & Documents
python
Python Sandbox Escape & Pyscript
bypass-python-sandboxes
Bypass Python sandboxes
Js2py Sandbox Escape Cve 2024 28397
LOAD_NAME / LOAD_CONST opcode OOB Read
Reportlab Xhtml2pdf Triple Brackets Expression Evaluation Rce Cve 2023 33733
Basic Python
Bruteforce hash (few chars)
Class Pollution (Python's Prototype Pollution)
Keras Model Deserialization Rce And Gadget Hunting
Pyscript
Python Internal Read Gadgets
venv
Web Requests
Fuzzing Metodolojisi
lua
Lua Sandbox Escape
Pentest Metodolojisi
Phishing Metodolojisi
Side Channel Attacks On Messaging Protocols
Threat Modeling
Generic Hacking
Generic Hacking
reverse-shells
Reverse Shells (Linux, Windows, MSFVenom)
Reverse Shells - Linux
Reverse Shells - Windows
msfvenom
Full TTYs
Expose local to the internet
Archive Extraction Path Traversal
Brute Force - CheatSheet
Exfiltration
Tunneling and Port Forwarding
Search Exploits
Esim Javacard Exploitation
Web
Web
OWASP Top 10 (2021)
sql-injection
SQL Injection
mysql-injection
MySQL injection
MySQL File priv to SSRF/RCE
postgresql-injection
PostgreSQL injection
Big Binary Files Upload (PostgreSQL)
dblink/lo_import data exfiltration
Network - Privesc, Port Scanner and NTLM chanllenge response disclosure
PL/pgSQL Password Bruteforce
RCE with PostgreSQL Extensions
RCE with PostgreSQL Languages
sqlmap
Sqlmap
Second Order Injection - SQLMap
Cypher Injection (neo4j)
MS Access SQL Injection
MSSQL Injection
Oracle injection
Cross-Site Scripting (XSS)
Server-Side Request Forgery (SSRF)
OS Command Injection
Path Traversal & File Inclusion
file-upload
Dosya Yükleme Zafiyetleri
PDF Upload - XXE and CORS bypass
XML External Entity (XXE)
Insecure Deserialization
browser-extension-pentesting-methodology
Browser Extension Pentesting Methodology
BrowExt - ClickJacking
BrowExt - permissions & host_permissions
BrowExt - XSS Example
Forced Extension Load Preferences Mac Forgery Windows
cache-deception
Cache Poisoning and Cache Deception
Cache Poisoning to DoS
Cache Poisoning via URL discrepancies
content-security-policy-csp-bypass
Content Security Policy (CSP) Bypass
CSP bypass: self + 'unsafe-inline' with Iframes
Cross-Site Request Forgery (CSRF)
dangling-markup-html-scriptless-injection
Dangling Markup - HTML scriptless injection
SS-Leaks
deserialization
Deserialization
nodejs-proto-prototype-pollution
NodeJS - __proto__ / prototype pollution
Client Side Prototype Pollution
Express Prototype Pollution Gadgets
Prototype Pollution to RCE
Basic Java Deserialization (ObjectInputStream, readObject)
Basic .NET deserialization (ObjectDataProvider gadgets)
Exploiting __VIEWSTATE knowing the secrets
Exploiting __VIEWSTATE without knowing the secrets
Java DNS Deserialization, GadgetProbe and Java Deserialization Scanner
Java JSF ViewState (.faces) Deserialization
Java Signedobject Gated Deserialization
CommonsCollections1 Payload - Java Transformers to Runtime.exec()
JNDI - Java Naming and Directory Interface & Log4Shell
Livewire Hydration Synthesizer Abuse
PHP - Deserialization + Autoload Classes
Python Yaml Deserialization
Ruby Class Pollution
Ruby Json Pollution
file-inclusion
File Inclusion/Path traversal
LFI2RCE Via compress.zlib + PHP_STREAM_PREFER_STUDIO + Path Disclosure
LFI2RCE via Eternal waiting
LFI2RCE via Nginx temp files
LFI2RCE via PHP Filters
LFI2RCE via phpinfo()
LFI2RCE via Segmentation Fault
LFI2RCE Via temp file uploads
phar:// deserialization
LFI2RCE via PHP_SESSION_UPLOAD_PROGRESS
hacking-with-cookies
Cookies Hacking
Cookie Bomb
Cookie Jar Overflow
Cookie Tossing
http-request-smuggling
HTTP Request Smuggling / HTTP Desync Attack
Browser HTTP Request Smuggling
Request Smuggling in HTTP/2 Downgrades
login-bypass
Login Bypass
Login bypass List
pocs-and-polygloths-cheatsheet
Reflecting Techniques - PoCs and Polygloths CheatSheet
Web Vulns List
postmessage-vulnerabilities
PostMessage Vulnerabilities
Blocking main page to steal postmessage
Bypassing SOP with Iframes - 1
Bypassing SOP with Iframes - 2
Steal postmessage modifying iframe location
saml-attacks
SAML Attacks
SAML Basics
ssrf-server-side-request-forgery
SSRF (Server Side Request Forgery)
Cloud SSRF
SSRF Vulnerable Platforms
URL Format Bypass
ssti-server-side-template-injection
SSTI (Server Side Template Injection)
EL - Expression Language
Jinja2 SSTI
unicode-injection
Unicode Injection
Unicode Normalization
xs-search
XS Search
css-injection
CSS Injection
CSS Injection Code
LESS Code Injection
Connection Pool by Destination Example
Connection Pool Examples
Cookie Bomb + Onerror XS Leak
Event Loop Blocking + Lazy images
JavaScript Execution XS Leak
performance.now + Force heavy task
performance.now example
URL Max Length - Client Side
xss-cross-site-scripting
XSS (Cross Site Scripting)
Abusing Service Workers
Chrome Cache to XSS
Debugging Client Side JS
Dom Clobbering
DOM Invader
DOM XSS
Iframes in XSS, CSP and SOP
JS Hoisting
Misc JS Tricks & Relevant Info
PDF Injection
Server Side XSS (Dynamic PDF)
Shadow DOM
Sniff Leak
SOME - Same Origin Method Execution
Steal Info JS
Wasm Linear Memory Template Overwrite Xss
XSS in Markdown
Broken Access Control & IDOR
Authentication Failures
İçerik Keşfi & Recon
JWT Vulnerabilities (Json Web Tokens)
NoSQL Injection
CORS Bypass
Server-Side Template Injection (SSTI)
LDAP Injection
HTTP Request Smuggling
2FA/MFA/OTP Bypass
CORS Misconfiguration
Captcha Bypass
Open Redirect
Web Cache Poisoning & Deception
hop-by-hop headers
Account Takeover
İş Mantığı Zafiyetleri
Bypass Payment Process
Client Side Path Traversal
Client Side Template Injection (CSTI)
CRLF (%0D%0A) Injection
CSRF (Cross Site Request Forgery)
DApps - Decentralized Applications
Domain/Subdomain takeover
Email Injections
Formula/CSV/Doc/LaTeX/GhostScript Injection
gRPC-Web Pentest
Upgrade Header Smuggling
HTTP Connection Contamination
HTTP Connection Request Smuggling
HTTP Response Smuggling / Desync
IDOR
Iframe Traps
JSON, XML and YAML Hacking
Mass Assignment Cwe 915
OAuth to Account takeover
ORM Injection
Phone Number Injections
Proxy / WAF Protections Bypass
Rate Limit Bypass
Registration & Takeover Vulnerabilities
Regular expression Denial of Service - ReDoS
Reset/Forgotten Password Bypass
Reverse Tab Nabbing
RSQL Injection
Server Side Inclusion/Edge Side Inclusion Injection
Soap Jax Ws Threadlocal Auth Bypass
Timing Attacks
UUID Insecurities
Web Tool - WFuzz
Web Vulnerabilities Methodology
WebSocket Attacks
XPATH injection
XSLT Server Side Injection (Extensible Stylesheet Language Transformations)
XSSI (Cross-Site Script Inclusion)
XXE - XEE - XML External Entity
Race Condition
GraphQL Saldırıları
Prototype Pollution
API Güvenliği (OWASP API Top 10)
JWT Saldırıları
OAuth 2.0 & SAML Saldırıları
Host Header Injection
CRLF Injection & HTTP Response Splitting
HTTP Parameter Pollution (HPP)
Subdomain Takeover
WebSocket Saldırıları
Clickjacking
Dependency Confusion & Paket Suistimatı
Active Directory
Active Directory
credential-access
DCSync
LSASS Credential Dumping
NTDS.dit Çıkarma
DPAPI Secret Çıkarma
GPP Parolaları & LAPS
AD Enumeration
kerberos
AS-REP Roasting
Kerberoasting
Golden Ticket
Silver Ticket
lateral-movement
Pass-the-Hash
Pass-the-Ticket
Uzaktan Kod Çalıştırma Yöntemleri (PsExec/WMI/WinRM)
MSSQL & Linked Servers
privilege-escalation
Kerberos Delegation Abuse
ADCS — ESC1
ACL Abuse
Unconstrained Delegation
Resource-Based Constrained Delegation (RBCD)
Shadow Credentials
ADCS — ESC8 (NTLM Relay to Web Enrollment)
GPO Abuse
BloodHound ile Saldırı Yolu Analizi
Coercion (PetitPotam / PrinterBug)
Domain & Forest Trust Saldırıları
Domain Persistence
Windows
Windows
Windows Privilege Escalation
Windows Credential Dumping
UAC, Tokens & Privileges
active-directory-methodology
Active Directory Methodology
acl-persistence-abuse
Abusing Active Directory ACLs/ACEs
BadSuccessor
ad-certificates
AD Certificates
AD CS Account Persistence
AD CS Certificate Theft
AD CS Domain Escalation
AD CS Domain Persistence
MSSQL AD Abuse
AD DNS Records
Ad Dynamic Objects Anti Forensics
AD information in printers
Adws Enumeration
ASREPRoast
Badsuccessor Dmsa Migration Abuse
BloodHound & Other AD Enum Tools
Constrained Delegation
Custom SSP
DCShadow
Diamond Ticket
DSRM Credentials
External Forest Domain - One-Way (Outbound)
External Forest Domain - OneWay (Inbound) or bidirectional
Golden Dmsa Gmsa
Kerberoast
Kerberos Authentication
Kerberos Double Hop Problem
Lansweeper Security
LAPS
Ldap Signing And Channel Binding
Over Pass the Hash/Pass the Key
Password Spraying / Brute Force
Force NTLM Privileged Authentication
PrintNightmare
Privileged Groups
RDP Sessions Abuse
Resource-based Constrained Delegation
Sccm Management Point Relay Sql Policy Secrets
Security Descriptors
SID-History Injection
Skeleton Key
Timeroasting
authentication-credentials-uac-and-efs
Authentication Credentials Uac And Efs
UAC - User Account Control
basic-powershell-for-pentesters
Basic PowerShell for Pentesters
PowerView/SharpView
lateral-movement
Lateral Movement
AtExec / SchtasksExec
DCOM Exec
PsExec/Winexec/ScExec
RDPexec
SCMexec
WinRM
WmiExec
ntlm
NTLM
Places to steal NTLM creds
stealing-credentials
Stealing Windows Credentials
Mimikatz
Windows Credentials Protections
WTS Impersonator
windows-local-privilege-escalation
Windows Local Privilege Escalation
dll-hijacking
Dll Hijacking
Advanced Html Staged Dll Sideloading
Writable Sys Path +Dll Hijacking Privesc
Abusing Auto Updaters And Ipc
Access Tokens
ACLs - DACLs/SACLs/ACEs
AppendData/AddSubdirectory permission over service registry
Arbitrary Kernel Rw Token Theft
COM Hijacking
Create MSI with WIX
DPAPI - Extracting Passwords
From High Integrity to SYSTEM with Name Pipes
Integrity Levels
JuicyPotato
Kernel Race Condition Object Manager Slowdown
Leaked Handle Exploitation
Local NTLM Reflection via SMB Arbitrary Port
MSI Wrapper
Named Pipe Client Impersonation
Notepad Plus Plus Plugin Autoload Persistence
Abusing Tokens
Privilege Escalation with Autoruns
RoguePotato, PrintSpoofer, SharpEfsPotato, GodPotato
Secure Desktop Accessibility Registry Propagation LPE (RegPwn)
SeDebug + SeImpersonate copy token
SeImpersonate from High To System
Semanagevolume Perform Volume Maintenance Tasks
Service Triggers
Telephony Tapsrv Arbitrary Dword Write To Rce
Uiaccess Admin Protection Bypass
Windows C Payloads
Windows Registry Hive Exploitation
Antivirus (AV) Bypass
Basic Win CMD for Pentesters
Checklist - Local Windows Privilege Escalation
Cobalt Strike
Mythic
Protocol Handler Shell Execute Abuse
Linux
Linux
Linux Privilege Escalation
Linux Privilege Escalation Checklist
Linux Containers & Escape
interesting-files-permissions
SUID Shared Library and Linker Abuse
ld.so privesc exploit example
Linux Capabilities
NFS no_root_squash/no_all_squash misconfiguration PE
SELinux
Wildcards Spare tricks
Arbitrary File Write to Root
containers-namespaces
container-security
Container Security
protections
Protections
namespaces
Namespaces
CGroup Namespace
IPC Namespace
Mount Namespace
Network Namespace
PID Namespace
Time Namespace
User Namespace
UTS Namespace
AppArmor
Capabilities
CGroups
Masked Paths
No New Privileges
Read Only Paths
Seccomp
Assessment And Hardening
Authorization Plugins
Distroless
Image Security And Secrets
Privileged Containers
Runtime API And Daemon Exposure
Runtimes And Engines
Sensitive Host Mounts
Containerd (ctr) Privilege Escalation
RunC Privilege Escalation
linux-basics
bypass-linux-restrictions
Bypass Linux Restrictions
bypass-fs-protections-read-only-no-exec-distroless
Bypass FS protections: read-only / no-exec / Distroless
DDexec / EverythingExec
Linux Environment Variables
Useful Linux Commands
user-information
interesting-groups-linux-pe
Interesting Groups - Linux Privesc
lxd/lxc Group - Privilege escalation
euid, ruid, suid
Linux Active Directory
SSH Forward Agent exploitation
main-system-information
Escaping from Jails
Filesystem, Inodes and Recovery
kernel-lpe-cves
Copy Fail Af Alg Splice Page Cache Overwrite Cve 2026 31431
Linux Ptrace Exit Race Pidfd Getfd Fd Theft
Posix Cpu Timers Toctou Cve 2025 38352
Vmware Tools Service Discovery Untrusted Search Path Cve 2025 41244
Kernel Modules and modprobe Abuse
Checklist - Linux Privilege Escalation
Sudo Command Abuse
network-information
Cisco - vmanage
Local Network and Socket Triage
Socket Command Injection
post-exploitation
Linux Post-Exploitation
processes-crontab-systemd-dbus
D-Bus Enumeration & Command Injection Privilege Escalation
Payloads to execute
software-information
Android Rooting Frameworks Manager Auth Bypass Syscall Hook
Node inspector/CEF debug abuse
FreeIPA Pentesting
Logstash
PAM - Pluggable Authentication Modules
Splunk LPE and Persistence
macOS
macOS
macos-red-teaming
macOS Red Teaming
macos-mdm
macOS MDM
Enrolling Devices in Other Organisations
macOS Serial Number
macOS Keychain
macos-security-and-privilege-escalation
macOS Security & Privilege Escalation
mac-os-architecture
macOS Kernel & System Extensions
macOS IOKit
macOS Kernel Extensions & Kernelcache
macOS Kernel Vulnerabilities
macOS NVRAM
macOS System Extensions
macos-apps-inspecting-debugging-and-fuzzing
macOS Apps - Inspecting, debugging and Fuzzing
Introduction to ARM64v8
Introduction to x64
Objects in memory
macos-files-folders-and-binaries
macOS Files, Folders, Binaries & Memory
macOS Bundles
macOS Installers Abuse
macOS Memory Dumping
macOS Sensitive Locations & Interesting Daemons
macOS Universal binaries & Mach-O Format
macos-proces-abuse
macOS Process Abuse
macos-ipc-inter-process-communication
macOS IPC - Inter Process Communication
macos-xpc
macOS XPC
macos-xpc-connecting-process-check
macOS XPC Connecting Process Check
macOS PID Reuse
macOS xpc_connection_get_audit_token Attack
macOS XPC Authorization
macOS MIG - Mach Interface Generator
macOS Thread Injection via Task port
macos-library-injection
macOS Library Injection
macOS Dyld Hijacking & DYLD_INSERT_LIBRARIES
macOS Dyld Process
macOS Automator, Preference Panes & NSServices
macOS Chromium Injection
macOS Dirty NIB
macOS Electron Applications Injection
macOS Function Hooking
macOS Java Applications Injection
macOS .Net Applications Injection
macOS Perl Applications Injection
macOS Python Applications Injection
macOS Quick Look Generators
macOS Ruby Applications Injection
macOS XPC Mach Services Abuse
macos-security-protections
macOS Security Protections
macos-fs-tricks
macOS FS Tricks
macOS xattr-acls extra stuff
macos-sandbox
macOS Sandbox
macos-sandbox-debug-and-bypass
macOS Sandbox Debug & Bypass
macOS Office Sandbox Bypasses
macOS Default Sandbox Debug
macos-tcc
macOS TCC
macos-tcc-bypasses
macOS TCC Bypasses
macOS Apple Scripts
macOS Apple Events
macOS TCC Credential & Data Theft
macOS TCC Payloads
macOS - AMFI - AppleMobileFileIntegrity
macOS Authorizations DB & Authd
macOS Code Signing
macOS Code Signing Weaknesses & Sandbox Escapes
macOS Dangerous Entitlements & TCC perms
macOS Gatekeeper / Quarantine / XProtect
macOS Input Monitoring, Screen Capture & Accessibility
macOS Launch/Environment Constraints & Trust Cache
macOS MACF - Mandatory Access Control Framework
macOS Sealed System Volume & DataVault
macOS SIP
macOS AppleFS
macOS Objective-C
macOS Bypassing Firewalls
macOS Defensive Apps
Macos Dyld Hijacking And Dyld Insert Libraries
macOS File Extension & URL scheme app handlers
macOS GCD - Grand Central Dispatch
macOS Privilege Escalation
macOS Network Services & Protocols
macOS Users & External Accounts
macOS Auto Start
macOS Useful Commands
Cloud
Cloud
AWS — IAM Enumeration & Privilege Escalation
AWS — S3 Yanlış Yapılandırmaları
AWS — Metadata (IMDS) & SSRF ile Kimlik Hırsızlığı
Azure / Entra ID — Enumeration
Azure — Privilege Escalation & Managed Identity
GCP — IAM & Metadata Abuse
Kubernetes Saldırıları
Container Escape
AWS — Lambda, SSM & Secrets
Azure — Storage & Blob Suistimatı
Microsoft 365 & Entra — Kimlik Saldırıları
pentesting-ci-cd
Ansible Tower / AWX / Automation controller Security
apache-airflow-security
Apache Airflow Security
Airflow Configuration
Airflow RBAC
Argo CD Security
Atlantis Security
chef-automate-security
Check Automate Security
Chef Automate Enumeration And Attacks
CircleCI Security
cloudflare-security
Cloudflare Security
Cloudflare Domains
Cloudflare Workers Pass Through Proxy Ip Rotation
Cloudflare Zero Trust Network
concourse-security
Concourse Security
Concourse Architecture
Concourse Enumeration & Attacks
Concourse Lab Creation
Docker Build Context Abuse in Cloud Envs
gitblit-security
Gitblit Security
Ssh Auth Bypass
gitea-security
Gitea Security
Basic Gitea Information
github-security
Github Security
abusing-github-actions
Abusing Github Actions
Gh Actions - Artifact Poisoning
GH Actions - Cache Poisoning
Gh Actions - Context Script Injections
GH Actions - npm Supply Chain Abuse
Accessible Deleted Data in Github
Basic Github Information
gogs-security
Gogs Security
jenkins-security
Jenkins Security
Basic Jenkins Information
Jenkins Arbitrary File Read to RCE via \"Remember Me\"
Jenkins Dumping Secrets from Groovy
Jenkins RCE Creating/Modifying Pipeline
Jenkins RCE Creating/Modifying Project
Jenkins RCE with Groovy Script
okta-security
Okta Security
Okta Hardening
Pentesting CI/CD Methodology
Serverless.com Security
Supabase Security
teamcity-security
TeamCity Security
Terraform Security
TODO
travisci-security
TravisCI Security
Basic TravisCI Information
Vercel Security
pentesting-cloud
aws-security
AWS Pentesting
aws-basic-information
AWS - Basic Information
AWS - Federation Abuse
AWS - Permissions for a Pentest
aws-persistence
AWS - Persistence
aws-api-gateway-persistence
AWS - API Gateway Persistence
aws-cloudformation-persistence
AWS - Cloudformation Persistence
aws-cognito-persistence
AWS - Cognito Persistence
aws-dynamodb-persistence
AWS - DynamoDB Persistence
aws-ec2-persistence
AWS - EC2 Persistence
aws-ec2-replace-root-volume-persistence
AWS - EC2 ReplaceRootVolume Task (Stealth Backdoor / Persistence)
aws-ecr-persistence
AWS - ECR Persistence
aws-ecs-persistence
AWS - ECS Persistence
aws-efs-persistence
AWS - EFS Persistence
aws-elastic-beanstalk-persistence
AWS - Elastic Beanstalk Persistence
aws-iam-persistence
AWS - IAM Persistence
aws-kms-persistence
AWS - KMS Persistence
aws-lambda-persistence
AWS - Lambda Persistence
AWS - Abusing Lambda Extensions
AWS - Lambda Alias Version Policy Backdoor
AWS - Lambda Async Self Loop Persistence
AWS - Lambda Exec Wrapper Persistence
AWS - Lambda Layers Persistence
aws-lightsail-persistence
AWS - Lightsail Persistence
aws-rds-persistence
AWS - RDS Persistence
aws-s3-persistence
AWS - S3 Persistence
aws-sagemaker-persistence
Aws Sagemaker Persistence
aws-secrets-manager-persistence
AWS - Secrets Manager Persistence
aws-sns-persistence
AWS - SNS Persistence
aws-sqs-persistence
AWS - SQS Persistence
AWS - SQS DLQ Backdoor Persistence via RedrivePolicy/RedriveAllowPolicy
AWS - SQS OrgID Policy Backdoor
aws-ssm-persistence
AWS - SSM Perssitence
aws-step-functions-persistence
AWS - Step Functions Persistence
aws-sts-persistence
AWS - STS Persistence
aws-post-exploitation
AWS - Post Exploitation
aws-api-gateway-post-exploitation
AWS - API Gateway Post Exploitation
aws-bedrock-post-exploitation
AWS - Bedrock Post Exploitation
aws-cloudfront-post-exploitation
AWS - CloudFront Post Exploitation
aws-codebuild-post-exploitation
AWS - CodeBuild Post Exploitation
AWS Codebuild - Token Leakage
AWS CodeBuild - Untrusted PR Webhook Bypass (CodeBreach-style)
aws-control-tower-post-exploitation
AWS - Control Tower Post Exploitation
aws-dlm-post-exploitation
AWS - DLM Post Exploitation
aws-dynamodb-post-exploitation
AWS - DynamoDB Post Exploitation
aws-ec2-ebs-ssm-and-vpc-post-exploitation
AWS - EC2, EBS, SSM & VPC Post Exploitation
AWS – Covert Disk Exfiltration via AMI Store-to-S3 (CreateStoreImageTask)
AWS - Live Data Theft via EBS Multi-Attach
AWS - EBS Snapshot Dump
AWS - EC2 Instance Connect Endpoint backdoor + ephemeral SSH key injection
AWS - Elastic IP Hijack for Ingress/Egress IP Impersonation
AWS – EC2 ENI Secondary Private IP Hijack (Trust/Allowlist Bypass)
AWS - Malicious VPC Mirror
AWS - Security Group Backdoor via Managed Prefix Lists
AWS – Egress Bypass from Isolated Subnets via VPC Endpoints
AWS - VPC Flow Logs Cross-Account Exfiltration to S3
aws-ecr-post-exploitation
AWS - ECR Post Exploitation
aws-ecs-post-exploitation
AWS - ECS Post Exploitation
aws-efs-post-exploitation
AWS - EFS Post Exploitation
aws-eks-post-exploitation
AWS - EKS Post Exploitation
aws-elastic-beanstalk-post-exploitation
AWS - Elastic Beanstalk Post Exploitation
aws-iam-post-exploitation
AWS - IAM Post Exploitation
aws-kms-post-exploitation
AWS - KMS Post Exploitation
aws-lambda-post-exploitation
AWS - Lambda Post Exploitation
AWS - Lambda EFS Mount Injection
AWS - Lambda Event Source Mapping Hijack
AWS - Lambda Function URL Public Exposure
AWS - Lambda LoggingConfig Redirection
AWS - Lambda Runtime Pinning Abuse
AWS - Lambda VPC Egress Bypass
AWS - Lambda Steal Requests
aws-lightsail-post-exploitation
AWS - Lightsail Post Exploitation
aws-mwaa-post-exploitation
AWS - MWAA Post Exploitation
aws-organizations-post-exploitation
AWS - Organizations Post Exploitation
aws-rds-post-exploitation
AWS - RDS Post Exploitation
aws-s3-post-exploitation
AWS - S3 Post Exploitation
aws-sagemaker-post-exploitation
AWS - SageMaker Post-Exploitation
Feature Store Poisoning
aws-secrets-manager-post-exploitation
AWS - Secrets Manager Post Exploitation
aws-ses-post-exploitation
AWS - SES Post Exploitation
aws-sns-post-exploitation
AWS - SNS Post Exploitation
AWS - SNS Message Data Protection Bypass via Policy Downgrade
SNS FIFO Archive Replay Exfiltration via Attacker SQS FIFO Subscription
AWS - SNS to Kinesis Firehose Exfiltration (Fanout to S3)
aws-sqs-post-exploitation
AWS - SQS Post Exploitation
AWS – SQS DLQ Redrive Exfiltration via StartMessageMoveTask
AWS – SQS Cross-/Same-Account Injection via SNS Subscription + Queue Policy
aws-sso-and-identitystore-post-exploitation
AWS - SSO & identitystore Post Exploitation
aws-stepfunctions-post-exploitation
AWS - Step Functions Post Exploitation
aws-sts-post-exploitation
AWS - STS Post Exploitation
aws-vpn-post-exploitation
AWS - VPN Post Exploitation
aws-workmail-post-exploitation
Readme
aws-privilege-escalation
AWS - Privilege Escalation
aws-apigateway-privesc
AWS - Apigateway Privesc
aws-apprunner-privesc
AWS - AppRunner Privesc
aws-bedrock-privesc
AWS - Bedrock Privesc
aws-chime-privesc
AWS - Chime Privesc
aws-cloudformation-privesc
AWS - Cloudformation Privesc
iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
aws-cloudfront-privesc
AWS - CloudFront
aws-codebuild-privesc
AWS - Codebuild Privesc
aws-codepipeline-privesc
AWS - Codepipeline Privesc
aws-codestar-privesc
AWS - Codestar Privesc
codestar:CreateProject, codestar:AssociateTeamMember
iam:PassRole, codestar:CreateProject
aws-cognito-privesc
AWS - Cognito Privesc
aws-datapipeline-privesc
AWS - Datapipeline Privesc
aws-directory-services-privesc
AWS - Directory Services Privesc
aws-dynamodb-privesc
AWS - DynamoDB Privesc
aws-ebs-privesc
AWS - EBS Privesc
aws-ec2-privesc
AWS - EC2 Privesc
aws-ecr-privesc
AWS - ECR Privesc
aws-ecs-privesc
AWS - ECS Privesc
aws-efs-privesc
AWS - EFS Privesc
aws-elastic-beanstalk-privesc
AWS - Elastic Beanstalk Privesc
aws-emr-privesc
AWS - EMR Privesc
aws-gamelift
AWS - Gamelift
aws-glue-privesc
AWS - Glue Privesc
aws-iam-privesc
AWS - IAM Privesc
aws-kms-privesc
AWS - KMS Privesc
aws-lambda-privesc
AWS - Lambda Privesc
aws-lightsail-privesc
AWS - Lightsail Privesc
aws-macie-privesc
AWS - Macie Privesc
aws-mediapackage-privesc
AWS - Mediapackage Privesc
aws-mq-privesc
AWS - MQ Privesc
aws-msk-privesc
AWS - MSK Privesc
aws-organizations-prinvesc
AWS - Organizations Privesc
aws-rds-privesc
AWS - RDS Privesc
aws-redshift-privesc
AWS - Redshift Privesc
aws-s3-privesc
AWS - S3 Privesc
aws-sagemaker-privesc
AWS - Sagemaker Privesc
aws-secrets-manager-privesc
AWS - Secrets Manager Privesc
aws-sns-privesc
AWS - SNS Privesc
aws-sqs-privesc
AWS - SQS Privesc
aws-ssm-privesc
AWS - SSM Privesc
aws-sso-and-identitystore-privesc
AWS - SSO & identitystore Privesc
aws-stepfunctions-privesc
AWS - Step Functions Privesc
aws-sts-privesc
AWS - STS Privesc
aws-workdocs-privesc
AWS - WorkDocs Privesc
eventbridgescheduler-privesc
AWS - EventBridge Scheduler Privesc
route53-createhostedzone-route53-changeresourcerecordsets-acm-pca-issuecertifica
AWS - Route53 Privesc
aws-services
AWS - Services
AWS - API Gateway Enum
AWS - Bedrock Enum
AWS - Certificate Manager (ACM) & Private Certificate Authority (PCA)
AWS - CloudFormation & Codestar Enum
AWS - CloudFront Enum
AWS - CloudHSM Enum
AWS - Codebuild Enum
aws-cognito-enum
AWS - Cognito Enum
Cognito Identity Pools
Cognito User Pools
AWS - DataPipeline, CodePipeline & CodeCommit Enum
AWS - Directory Services / WorkDocs Enum
aws-documentdb-enum
AWS - DocumentDB Enum
AWS - DynamoDB Enum
aws-ec2-ebs-elb-ssm-vpc-and-vpn-enum
AWS - EC2, EBS, ELB, SSM, VPC & VPN Enum
AWS - Nitro Enum
AWS - VPC & Networking Basic Information
AWS - ECR Enum
AWS - ECS Enum
AWS - EFS Enum
AWS - EKS Enum
AWS - Elastic Beanstalk Enum
AWS - ElastiCache
AWS - EMR Enum
AWS - IAM, Identity Center & SSO Enum
AWS - Kinesis Data Firehose Enum
AWS - KMS Enum
AWS - Lambda Enum
AWS - Lightsail Enum
AWS - Macie Enum
AWS - MQ Enum
AWS - MSK Enum
AWS - Organizations Enum
AWS - Other Services Enum
AWS - Redshift Enum
AWS - Relational Database (RDS) Enum
AWS - Route53 Enum
AWS - S3, Athena & Glacier Enum
aws-sagemaker-enum
AWS - SageMaker Enum
AWS - Secrets Manager Enum
aws-security-and-detection-services
AWS - Security & Detection Services
AWS - CloudTrail Enum
AWS - CloudWatch Enum
AWS - Config Enum
AWS - Control Tower Enum
AWS - Cost Explorer Enum
AWS - Detective Enum
AWS - Firewall Manager Enum
AWS - GuardDuty Enum
AWS - Inspector Enum
AWS - Security Hub Enum
AWS - Shield Enum
AWS - Trusted Advisor Enum
AWS - WAF Enum
AWS - SES Enum
AWS - SNS Enum
AWS - SQS Enum
AWS - Step Functions Enum
AWS - STS Enum
AWS - EventBridge Scheduler Enum
aws-unauthenticated-enum-access
AWS - Unauthenticated Enum & Access
aws-accounts-unauthenticated-enum
AWS - Accounts Unauthenticated Enum
aws-api-gateway-unauthenticated-enum
AWS - API Gateway Unauthenticated Enum
aws-cloudfront-unauthenticated-enum
AWS - Cloudfront Unauthenticated Enum
aws-codebuild-unauthenticated-access
AWS - CodeBuild Unauthenticated Access
aws-cognito-unauthenticated-enum
AWS - Cognito Unauthenticated Enum
aws-documentdb-enum
AWS - DocumentDB Unauthenticated Enum
aws-dynamodb-unauthenticated-access
AWS - DynamoDB Unauthenticated Access
aws-ec2-unauthenticated-enum
AWS - EC2 Unauthenticated Enum
aws-ecr-unauthenticated-enum
AWS - ECR Unauthenticated Enum
aws-ecs-unauthenticated-enum
AWS - ECS Unauthenticated Enum
aws-elastic-beanstalk-unauthenticated-enum
AWS - Elastic Beanstalk Unauthenticated Enum
aws-elasticsearch-unauthenticated-enum
AWS - Elasticsearch Unauthenticated Enum
aws-iam-and-sts-unauthenticated-enum
AWS - IAM & STS Unauthenticated Enum
aws-identity-center-and-sso-unauthenticated-enum
AWS - Identity Center & SSO Unauthenticated Enum
aws-iot-unauthenticated-enum
AWS - IoT Unauthenticated Enum
aws-kinesis-video-unauthenticated-enum
AWS - Kinesis Video Unauthenticated Enum
aws-lambda-unauthenticated-access
AWS - Lambda Unauthenticated Access
aws-media-unauthenticated-enum
AWS - Media Unauthenticated Enum
aws-mq-unauthenticated-enum
AWS - MQ Unauthenticated Enum
aws-msk-unauthenticated-enum
AWS - MSK Unauthenticated Enum
aws-rds-unauthenticated-enum
AWS - RDS Unauthenticated Enum
aws-redshift-unauthenticated-enum
AWS - Redshift Unauthenticated Enum
aws-s3-unauthenticated-enum
AWS - S3 Unauthenticated Enum
aws-sagemaker-unauthenticated-enum
AWS - SageMaker Unauthenticated Enum
aws-sns-unauthenticated-enum
AWS - SNS Unauthenticated Enum
aws-sqs-unauthenticated-enum
AWS - SQS Unauthenticated Enum
azure-security
Azure Pentesting
az-basic-information
Az - Basic Information
Az Federation Abuse
Az - Tokens & Public Applications
Az - Device Registration
Az - Enumeration Tools
az-lateral-movement-cloud-on-prem
Az - Lateral Movement (Cloud - On-Prem)
Az - Arc vulnerable GPO Deploy Script
Az - Cloud Kerberos Trust
Az - Cloud Sync
Az - Connect Sync
Az - Domain Services
Az - Exchange Hybrid Impersonation (ACS Actor Tokens)
Az - Federation
Az - Hybrid Identity Misc Attacks
Az - Local Cloud Credentials
Az - Pass the Certificate
Az - Pass the Cookie
Az - Primary Refresh Token (PRT)
Az - PTA - Pass-through Authentication
Az - Seamless SSO
Az - Permissions for a Pentest
az-persistence
Az - Persistence
Az - Automation Accounts Persistence
Az - Cloud Shell Persistence
Az - Logic Apps Persistence
Az - Queue Storage Persistence
Az - SQL Persistence
Az - Storage Persistence
Az - VMs Persistence
az-post-exploitation
Az - Post Exploitation
Az API Management Post Exploitation
Az Azure Ai Foundry Post Exploitation
Az - Blob Storage Post Exploitation
Az - Container Registry Post Exploitation
Az - CosmosDB Post Exploitation
Az - File Share Post Exploitation
Az - Function Apps Post Exploitation
Az - Key Vault Post Exploitation
Az - Logic Apps Post Exploitation
Az - MySQL Post Exploitation
Az - PostgreSQL Post Exploitation
Az - Queue Storage Post Exploitation
Az - Service Bus Post Exploitation
Az - SQL Post Exploitation
Az - Table Storage Post Exploitation
Az - Virtual Desktop Post Exploitation
Az - VMs & Network Post Exploitation
az-privilege-escalation
Az - Privilege Escalation
Az - AI Foundry Privesc
Az - API Management Privesc
Az - App Services Privesc
Az - Azure IAM Privesc (Authorization)
Az - Automation Accounts Privesc
Az - Container Instances, Apps & Jobs Privesc
Az - Container Registry Privesc
Az - CosmosDB Privesc
az-entraid-privesc
Az - EntraID Privesc
Az - Conditional Access Policies & MFA Bypass
Az - Dynamic Groups Privesc
Az - Functions App Privesc
Az - Key Vault Privesc
Az - Logic Apps Privesc
Az - MySQL Privesc
Az - PostgreSQL Privesc
Az - Queue Storage Privesc
Az - Service Bus Privesc
Az - SQL Privesc
Az - Static Web App Privesc
Az - Storage Privesc
Az - Virtual Desktop Privesc
Az - Virtual Machines & Network Privesc
az-services
Az - Services
Az - ACR
Az - AI Foundry
Az - API Management
Az - Azure App Services
Az - Application Proxy
Az - ARM Templates / Deployments
Az - Automation Accounts
Az - Entra ID (AzureAD) & Azure IAM
Az - Cloud Shell
Az - Container Instances, Apps & Jobs
Az - Container Registry
Az - CosmosDB
Az - Defender
Az - File Shares
Az - Front Door
Az - Function Apps
Az - Key Vault
Az - Logic Apps
Az - Management Groups, Subscriptions & Resource Groups
Az - Misc
Az - Monitoring
Az - MySQL
Az - PostgreSQL
Az - Queue Storage
Az - Sentinel
Az - Service Bus
Az - SQL
Az - Static Web Applications
Az - Storage Accounts & Blobs
Az - Table Storage
Az - Virtual Desktop
Az - Intune
vms
Az - Virtual Machines & Network
Az - Azure Network
az-unauthenticated-enum-and-initial-entry
Az - Unauthenticated Enum & Initial Entry
Az - Container Registry Unauth
Az - Device Code Authentication Phishing
Az - Monitor Alert Phishing
Az - OAuth Apps Phishing
Az - Password Spraying
Az - Storage Unauth
Az - VMs Unauth
confidential-computing
Luks2 Header Malleability Null Cipher Abuse
digital-ocean-pentesting
Digital Ocean Pentesting
DO - Basic Information
DO - Permissions for a Pentest
do-services
DO - Services
DO - Apps
DO - Container Registry
DO - Databases
DO - Droplets
DO - Functions
DO - Images
DO - Kubernetes (DOKS)
DO - Networking
DO - Projects
DO - Spaces
DO - Volumes
gcp-security
GCP Pentesting
gcp-basic-information
GCP - Basic Information
GCP - Federation Abuse
GCP - Permissions for a Pentest
gcp-persistence
GCP - Persistence
GCP - API Keys Persistence
GCP - App Engine Persistence
GCP - Artifact Registry Persistence
GCP - BigQuery Persistence
GCP - Bigtable Persistence
GCP - Cloud Functions Persistence
GCP - Cloud Run Persistence
GCP - Cloud Shell Persistence
GCP - Cloud SQL Persistence
GCP - Compute Persistence
GCP - Dataflow Persistence
GCP - Filestore Persistence
GCP - Logging Persistence
GCP - Token Persistence
GCP - Secret Manager Persistence
GCP - Storage Persistence
gcp-post-exploitation
GCP - Post Exploitation
GCP - Apigee Post Exploitation
GCP - App Engine Post Exploitation
GCP - Artifact Registry Post Exploitation
GCP - Bigtable Post Exploitation
GCP - Cloud Build Post Exploitation
GCP - Cloud Functions Post Exploitation
GCP - Cloud Run Post Exploitation
GCP - Cloud Shell Post Exploitation
GCP - Cloud SQL Post Exploitation
GCP - Compute Post Exploitation
GCP - Dataflow Post Exploitation
GCP - Filestore Post Exploitation
GCP - IAM Post Exploitation
GCP - KMS Post Exploitation
GCP - Logging Post Exploitation
GCP - Monitoring Post Exploitation
GCP - Pub/Sub Post Exploitation
GCP - Secretmanager Post Exploitation
GCP - Security Post Exploitation
GCP - Storage Post Exploitation
GCP - Vertex AI Post Exploitation
GCP - Workflows Post Exploitation
gcp-privilege-escalation
GCP - Privilege Escalation
GCP - Apikeys Privesc
GCP - AppEngine Privesc
GCP - Artifact Registry Privesc
GCP - Batch Privesc
GCP - BigQuery Privesc
GCP - Bigtable Privesc
GCP - ClientAuthConfig Privesc
GCP - Cloud Workstations Privesc
GCP - Cloudbuild Privesc
GCP - Cloudfunctions Privesc
GCP - Cloudidentity Privesc
GCP - Cloud Scheduler Privesc
GCP - Cloud Tasks Privesc
GCP - Composer Privesc
gcp-compute-privesc
GCP - Compute Privesc
GCP - Add Custom SSH Metadata
GCP - Container Privesc
GCP - Dataflow Privesc
GCP - Dataproc Privesc
GCP - Deploymentmaneger Privesc
GCP - Firebase Privesc
GCP - IAM Privesc
GCP - KMS Privesc
GCP - local privilege escalation ssh pivoting
GCP - Generic Permissions Privesc
GCP - Network Docker Escape
GCP - Orgpolicy Privesc
GCP - Pubsub Privesc
GCP - Resourcemanager Privesc
GCP - Run Privesc
GCP - Secretmanager Privesc
GCP - Serviceusage Privesc
GCP - Sourcerepos Privesc
GCP - Storage Privesc
GCP - Vertex AI Privesc
GCP - Workflows Privesc
gcp-services
GCP - Services
GCP - AI Platform Enum
GCP - API Keys Enum
GCP - App Engine Enum
GCP - Artifact Registry Enum
GCP - Batch Enum
GCP - Bigquery Enum
GCP - Bigtable Enum
GCP - Cloud Build Enum
GCP - Cloud Functions Enum
GCP - Cloud Run Enum
GCP - Cloud Scheduler Enum
GCP - Cloud Shell Enum
GCP - Cloud SQL Enum
GCP - Composer Enum
gcp-compute-instances-enum
GCP - Compute Enum
GCP - Compute Instances
GCP - VPC & Networking
GCP - Containers & GKE Enum
GCP - Dataflow Enum
GCP - Dataproc Enum
GCP - DNS Enum
GCP - Filestore Enum
GCP - Firebase Enum
GCP - Firestore Enum
GCP - IAM, Principals & Org Policies Enum
GCP - KMS Enum
GCP - Logging Enum
GCP - Memorystore Enum
GCP - Monitoring Enum
GCP - Pub/Sub Enum
GCP - Secrets Manager Enum
GCP - Security Enum
GCP - Source Repositories Enum
GCP - Spanner Enum
GCP - Stackdriver Enum
GCP - Storage Enum
GCP - Vertex AI Enum
GCP - Workflows Enum
gcp-to-workspace-pivoting
GCP (--) Workspace Pivoting
GCP - Understanding Domain-Wide Delegation
gcp-unauthenticated-enum-and-access
GCP - Unauthenticated Enum & Access
GCP - API Keys Unauthenticated Enum
GCP - App Engine Unauthenticated Enum
GCP - Artifact Registry Unauthenticated Enum
GCP - Cloud Build Unauthenticated Enum
GCP - Cloud Functions Unauthenticated Enum
GCP - Cloud Run Unauthenticated Enum
GCP - Cloud SQL Unauthenticated Enum
GCP - Compute Unauthenticated Enum
GCP - IAM, Principals & Org Unauthenticated Enum
GCP - Source Repositories Unauthenticated Enum
gcp-storage-unauthenticated-enum
GCP - Storage Unauthenticated Enum
GCP - Public Buckets Privilege Escalation
ibm-cloud-pentesting
IBM Cloud Pentesting
IBM - Basic Information
IBM - Hyper Protect Crypto Services
IBM - Hyper Protect Virtual Server
kubernetes-security
Kubernetes Pentesting
abusing-roles-clusterroles-in-kubernetes
Abusing Roles/ClusterRoles in Kubernetes
Kubernetes Roles Abuse Lab
Pod Escape Privileges
Attacking Kubernetes from inside a Pod
Exposing Services in Kubernetes
Kubernetes Basics
Kubernetes Enumeration
Kubernetes External Secret Operator
kubernetes-hardening
Kubernetes Hardening
Kubernetes SecurityContext(s)
kubernetes-kyverno
Kubernetes Kyverno
Kubernetes Kyverno bypass
Kubernetes Namespace Escalation
Kubernetes Network Attacks
kubernetes-opa-gatekeeper
Kubernetes OPA Gatekeeper
Kubernetes OPA Gatekeeper bypass
Kubernetes Pivoting to Clouds
Kubernetes Role-Based Access Control(RBAC)
Kubernetes ValidatingWebhookConfiguration
pentesting-kubernetes-services
Pentesting Kubernetes Services
Kubelet Authentication & Authorization
openshift-pentesting
OpenShift Pentesting
OpenShift - Basic information
openshift-jenkins
OpenShift - Jenkins
OpenShift - Jenkins Build Pod Override
openshift-privilege-escalation
OpenShift - Privilege Escalation
OpenShift - Missing Service Account
OpenShift - SCC bypass
OpenShift - Tekton
Openshift - SCC
Pentesting Cloud Methodology
workspace-security
GWS - Workspace Pentesting
gws-google-platforms-phishing
GWS - Google Platforms Phishing
GWS - App Scripts
GWS - Persistence
GWS - Post Exploitation
gws-workspace-sync-attacks-gcpw-gcds-gps-directory-sync-with-ad-and-entraid
GWS - Workspace Sync Attacks (GCPW, GCDS, GPS, Directory Sync with AD & EntraID)
GCDS - Google Cloud Directory Sync
GCPW - Google Credential Provider for Windows
GPS - Google Password Sync
GWS - Admin Directory Sync
Network
Network
Host Keşfi & Port Tarama
pentesting-smtp
SMTP Commands
SMTP Smuggling
25,465,587 - Pentesting SMTP/s
Ortak Servislerin Enumeration'ı
SMB Enumeration & Saldırıları
LLMNR/NBT-NS Poisoning & NTLM Relay
SSH Pentesting
FTP Pentesting
MITM & Ağ Zehirleme
Pivoting & Tünelleme
RDP Pentesting
Parola Saldırıları & Spraying
Apache
VLAN Hopping
Trafik Dinleme & Kimlik Toplama
11211-memcache
11211 - Pentesting Memcache
Memcache Commands
2375 - Pentesting Docker
buckets
Buckets
Firebase Database
drupal
Drupal
Drupal RCE
electron-desktop-apps
Electron Desktop Apps
Electron contextIsolation RCE via Electron internal code
Electron contextIsolation RCE via IPC
Electron contextIsolation RCE via preload code
pentesting-ftp
21 - Pentesting FTP
FTP Bounce attack - Scan
FTP Bounce - Download 2ºFTP file
pentesting-kerberos-88
88tcp/udp - Pentesting Kerberos
Harvesting tickets from Linux
Harvesting tickets from Windows
pentesting-mssql-microsoft-sql-server
1433 - Pentesting MSSQL - Microsoft SQL Server
Types of MSSQL Users
pentesting-smb
139,445 - Pentesting SMB
Ksmbd Attack Surface And Fuzzing Syzkaller
rpcclient enumeration
pentesting-snmp
161,162,10161,10162/udp - Pentesting SNMP
Cisco SNMP
SNMP RCE
pentesting-voip
Pentesting VoIP
basic-voip-protocols
Basic VoIP Protocols
SIP (Session Initiation Protocol)
php-tricks-esp
PHP Tricks
php-useful-functions-disable-functions-open-basedir-bypass
PHP - Useful Functions & disable_functions/open_basedir bypass
disable_functions bypass - dl function
disable_functions bypass - Imagick (= 3.3.0 PHP )= 5.4 Exploit
disable_functions bypass - mod_cgi
disable_functions bypass - PHP 4 )= 4.2.0, PHP 5 pcntl_exec
disable_functions bypass - PHP 5.2 - FOpen Exploit
disable_functions bypass - PHP 5.2.3 - Win32std ext Protections Bypass
disable_functions bypass - PHP 5.2.4 and 5.2.5 PHP cURL
disable_functions bypass - PHP 7.0-7.4 (\\\\\\\\\\\\\\\\-nix only)
disable_functions bypass - php-fpm/FastCGI
disable_functions bypass - PHP (= 5.2.9 on windows
disable_functions bypass - PHP Perl Extension Safe_mode Bypass Exploit
disable_functions bypass - PHP safe_mode bypass via proc_open() and custom environment Exploit
disable_functions bypass - via mem
disable_functions - PHP 5.2.4 ionCube extension Exploit
disable_functions - PHP 5.x Shellshock Exploit
Php Rce Abusing Object Creation New Usd Get A Usd Get B
PHP SSRF
623/UDP - IPMI
514 - Pentesting Rsh
H2 - Java SQL database
1723 - Pentesting PPTP
10000 - Pentesting Network Data Management Protocol (ndmp)
1026 - Pentesting Rusersd
1080 - Pentesting Socks
1098/1099/1050 - Pentesting Java RMI - RMI-IIOP
113 - Pentesting Ident
12346/udp - Pentesting Cisco Catalyst SD-WAN Control Plane
135, 593 - Pentesting MSRPC
137,138,139 - Pentesting NetBios
1414 - Pentesting IBM MQ
1521,1522-1529 - Pentesting Oracle TNS Listener
15672 - Pentesting RabbitMQ Management
1883 - Pentesting MQTT (Mosquitto)
24007,24008,24009,49152 - Pentesting GlusterFS
27017,27018 - Pentesting MongoDB
3128 - Pentesting Squid
32100 Udp - Pentesting Pppp Cs2 P2p Cameras
3260 - Pentesting ISCSI
3299 - Pentesting SAPRouter
3632 - Pentesting distcc
3690 - Pentesting Subversion (svn server)
3702/UDP - Pentesting WS-Discovery
403 & 401 Bypasses
43 - Pentesting WHOIS
4369 - Pentesting Erlang Port Mapper Daemon (epmd)
44134 - Pentesting Tiller (Helm)
44818/UDP/TCP - Pentesting EthernetIP
47808/udp - Pentesting BACNet
4786 - Cisco Smart Install
4840 - OPC Unified Architecture
49 - Pentesting TACACS+
5000 - Pentesting Docker Registry
50030,50060,50070,50075,50090 - Pentesting Hadoop
512 - Pentesting Rexec
515 - Pentesting Line Printer Daemon (LPD)
5353/UDP Multicast DNS (mDNS) and DNS-SD
5439 - Pentesting Redshift
554,8554 - Pentesting RTSP
5555 - Android Debug Bridge
5601 - Pentesting Kibana
5671,5672 - Pentesting AMQP
548 - Pentesting Apple Filing Protocol (AFP)
5984,6984 - Pentesting CouchDB
5985,5986 - Pentesting OMI
5985,5986 - Pentesting WinRM
6000 - Pentesting X11
6379 - Pentesting Redis
69/UDP TFTP/Bittorrent-tracker
7/tcp/udp - Pentesting Echo
700 - Pentesting EPP
8009 - Pentesting Apache JServ Protocol (AJP)
80,443 - Pentesting Web Methodology
8086 - Pentesting InfluxDB
8089 - Pentesting Splunkd
8333,18333,38333,18444 - Pentesting Bitcoin
873 - Pentesting Rsync
9000 - Pentesting FastCGI
9001 - Pentesting HSQLDB
9100 - Pentesting Raw Printing (JetDirect, AppSocket, PDL-datastream)
9200 - Pentesting Elasticsearch
AEM - Adobe Experience Cloud
Angular
Bolt CMS
9042/9160 - Pentesting Cassandra
CGI
Source code Review / SAST Tools
Custom Protocols
Django
Dotnet Soap Wsdl Client Exploitation
DotNetNuke (DNN)
Flask
Git
Golang
Grafana
IIS - Internet Information Services
ImageMagick Security
500/udp - Pentesting IPsec/IKE VPN
Ispconfig
JBOSS
Jira & Confluence
Joomla
JSP
Laravel
MeshCentral
Microsoft Sharepoint
Moodle
NextJS
2049 - Pentesting NFS Service
Nginx
NodeJS Express
264 - Pentesting Check Point FireWall-1
631 - Internet Printing Protocol(IPP)
2301,2381 - Pentesting Compaq/HP Insight Manager
53 - Pentesting DNS
Pentesting Finger
143,993 - Pentesting IMAP
194,6667,6660-7000 - Pentesting IRC
Pentesting ISO 8583 Payment Sockets
Pentesting JDWP - Java Debug Wire Protocol
389, 636, 3268, 3269 - Pentesting LDAP
502 - Pentesting Modbus
3306 - Pentesting Mysql
123/udp - Pentesting NTP
110,995 - Pentesting POP
5432,5433 - Pentesting Postgresql
3389 - Pentesting RDP
Pentesting Remote GdbServer
513 - Pentesting Rlogin
111/TCP/UDP - Pentesting Portmapper
Pentesting SAP
22 - Pentesting SSH/SFTP
23 - Pentesting Telnet
5800,5801,5900,5901 - Pentesting VNC
Perl Tricks
WebDav
Python
Rocket Chat
Roundcube
Ruby Tricks
ServiceNow
Sitecore
Special Http Headers
Spring Actuators
Symfony
Telerik Ui Aspnet Ajax Unsafe Reflection Webresource Axd
Tomcat
Uncovering CloudFlare
VMWare (ESX, VCenter...)
Vuejs
Web API Pentesting
Werkzeug / Flask Debug
Wordpress
Wsgi
Zabbix
Zoneminder Motioneye Motion
Artifactory Hacking guide
PrestaShop
Fortinet Fortiweb
4222 - Pentesting NATS
Mobile
Mobile
Android Uygulama Pentest
iOS Uygulama Pentest
android-app-pentesting
Android Applications Pentesting
drozer-tutorial
Drozer Tutorial
Exploiting Content Providers
frida-tutorial
Frida Tutorial
Frida Tutorial 1
Frida Tutorial 2
Objection Tutorial
Frida Tutorial 3
Abusing Android Media Pipelines Image Parsers
Accessibility Services Abuse
ADB Commands
Android Anti Instrumentation And Ssl Pinning Bypass
Android Application Level Virtualization
Android Applications Basics
Android Enterprise Work Profile Bypass
Android Hce Nfc Emv Relay Attacks
Android Physical Attacks
Android Task Hijacking
Android VPN Bypass
APK decompilers
AVD - Android Virtual Device
Bypass Biometric Authentication (Android)
content:// protocol
Exploiting a debuggeable application
Firmware Level Zygote Backdoor Libandroid Runtime
Flutter
Google CTF 2018 - Shall We Play a Game?
In Memory Jni Shellcode Execution
Inputmethodservice Ime Abuse
Insecure In App Update Rce
Install Burp Certificate
Intent Injection
Make APK Accept CA Certificate
Manual DeObfuscation
Play Integrity Attestation Bypass
React Native Application
Reversing Native Libraries
Shizuku Privileged Api
Smali - Decompiling, Modifying, Compiling
Spoofing your location in Play Store
Tapjacking
Webview Attacks
ios-pentesting
iOS Pentesting
Air Keyboard Remote Input Injection
iOS Basic Testing Operations
iOS Burp Suite Configuration
iOS Extracting Entitlements From Compiled Application
iOS Frida Configuration
iOS App Extensions
iOS Basics
iOS Custom URI Handlers / Deeplinks / Custom Schemes
iOS Hooking With Objection
iOS Pentesting withuot Jailbreak
iOS Protocol Handlers
iOS Serialisation and Encoding
iOS Testing Environment
iOS UIActivity Sharing
iOS UIPasteboard
iOS Universal Links
iOS WebViews
Itunesstored Bookassetd Sandbox Escape
Zero Click Messaging Image Parser Chains
Android APK Checklist
Cordova Apps
iOS Pentesting Checklist
Mobil Test Checklist
Xamarin Apps
WiFi
WiFi
Keşif & Monitor Mode
Deauthentication Saldırıları
WPA2-PSK Handshake Kırma
PMKID Saldırısı (clientless)
WPS Saldırıları
Evil Twin & Rogue AP
WPA-Enterprise Saldırıları
WEP Kırma
AI
AI
OWASP Top 10 for LLM
Prompt Injection
Jailbreak Teknikleri
Hassas Veri & Sistem Prompt Sızıntısı
Excessive Agency & Tool Suistimali
Model DoS & Unbounded Consumption
Supply Chain & Data Poisoning
ai
AI Security
ai-llm-architecture
LLM Training
0. Basic LLM Concepts
1. Tokenizing
2. Data Sampling
3. Token Embeddings
4. Attention Mechanisms
5. LLM Architecture
6. Pre-training & Loading models
7.0. LoRA Improvements in fine-tuning
7.1. Fine-Tuning for Classification
7.2. Fine-Tuning to follow instructions
Ai Assisted Fuzzing And Vulnerability Discovery
Burp MCP: LLM-assisted traffic review
AI Security Methodology
AI MCP Security
AI Model Data Preparation
AI Models RCE
AI Prompts
AI Reinforcement Learning Algorithms
AI Risk Frameworks
AI Supervised Learning Algorithms
AI Unsupervised Learning Algorithms
KYC Bypass Using AI
Web Black-Box AI Pentester Bots
Güvensiz Çıktı İşleme (Insecure Output Handling)
Binary Exploitation
Binary Exploitation
Bellek korumaları & bypass
stack-overflow
Stack Buffer Overflow
ret2win
Ret2win
Ret2win - arm64
stack-shellcode
Stack Shellcode
Stack Shellcode - arm64
Pointer Redirecting
Stack Pivoting
Uninitialized Variables
Windows SEH Overflow
Return-Oriented Programming (ROP)
Format String
Shellcode & ret2shellcode
GOT Overwrite & ret2plt
arbitrary-write-2-exec
Write What Where 2 Exec
WWW2Exec - GOT/PLT
WWW2Exec - \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_malloc_hook & \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_free_hook
WWW2Exec - \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\_printf_arginfo_table
Aw2exec Sips Icc Profile
WWW2Exec - atexit()
WWW2Exec - .dtors & .fini_array
basic-stack-binary-exploitation-methodology
Basic Stack Binary Exploitation Methodology
tools
Exploiting Tools
PwnTools
ELF Basic Information
common-binary-protections-and-bypasses
Common Binary Exploitation Protections & Bypasses
aslr
ASLR
Ret2plt
Ret2ret & Reo2pop
pie
PIE
BF Addresses in the Stack
stack-canaries
Stack Canaries
BF Forked & Threaded Stack Canaries
Print Stack Canary
CET & Shadow Stack
Libc Protections
Memory Tagging Extension (MTE)
No-exec / NX
Relro
format-strings
Format Strings
Format Strings - Arbitrary Read Example
Format Strings Template
Integer Overflow & Off-by-One
ios-exploiting
iOS Exploiting
ios CVE-2020-27950-mach_msg_trailer_t
ios CVE-2021-30807-IOMobileFrameBuffer
Imessage Media Parser Zero Click Coreaudio Pac Bypass
ios Corellium
ios Heap Exploitation
ios Physical UAF - IOSurface
Webkit Dfg Store Barrier Uaf Angle Oob
libc-heap
Libc Heap
heap-memory-functions
Heap Memory Functions
free
Heap Functions Security Checks
malloc & sysmalloc
unlink
use-after-free
Use After Free
First Fit
Bins & Memory Allocations
Double Free
Fast Bin Attack
Gnu Obstack Function Pointer Hijack
Heap Overflow
House of Einherjar
House of Force
House of Lore | Small bin Attack
House of Orange
House of Rabbit
House of Roman
House of Spirit
Large Bin Attack
Off by one overflow
Overwriting a freed chunk
Tcache Bin Attack
Unlink Attack
Unsorted Bin Attack
Virtualbox Slirp Nat Packet Heap Exploitation
rop-return-oriented-programing
ROP & JOP
ret2lib
Ret2lib
rop-leaking-libc-address
Leaking libc address with ROP
Leaking libc - template
One Gadget
Ret2lib + Printf leak - arm64
rop-syscall-execv
Ret2syscall
Ret2syscall - arm64
srop-sigreturn-oriented-programming
SROP - Sigreturn-Oriented Programming
SROP - arm64
BROP - Blind Return Oriented Programming
Ret2csu
Ret2dlresolve
Ret2esp / Ret2reg
Ret2vDSO
Array Indexing
Chrome Exploiting
Common Exploiting Problems
Common Exploiting Problems Unsafe Relocation Fixups
firmware-analysis
Mediatek Xflash Carbonara Da2 Hash Bypass
Synology Encrypted Archive Decryption
PS5 compromission
Heap Exploitation
linux-kernel-exploitation
Adreno A7xx Sds Rb Priv Bypass Gpu Smmu Kernel Rw
Af Unix Msg Oob Uaf Skb Primitives
Arm64 Static Linear Map Kaslr Bypass
Ksmbd Streams Xattr Oob Write Cve 2025 37947
Pixel Bigwave Bigo Job Timeout Uaf Kernel Write
Linux kernel exploitation - toctou
ret2libc
Araçlar: GDB, pwntools, checksec
Vmware Workstation Pvscsi Lfh Escape
Windows Exploiting (Basic Guide - OSCP lvl)
Windows Vectored Overloading
Hardware
Hardware
Fiziksel Erişim
firmware-analysis
Firmware Analysis
Bootloader testing
Firmware Integrity
Android Mediatek Secure Boot Bl2 Ext Bypass El3
Physical Attacks
USB HID Saldırıları
Escaping from KIOSKs
Reversing
Reversing
Statik Analiz
Dinamik Analiz
Unpacking
Common API used in Malware
reversing-tools-basic-methods
Reversing Tools & Basic Methods
angr
Angr
Angr - Examples
Z3 - Satisfiability Modulo Theories (SMT)
Blobrunner
Cheat Engine
Word Macros
Crypto
Crypto
Klasik Saldırılar
crypto
Crypto CTF Workflow
Hashes, MACs & KDFs
public-key
Public-Key Crypto
RSA Attacks
Symmetric Crypto
TLS & Certificates
Crypto CTF Misc
Crypto in Malware
Encoding vs Crypto
Steganography
Steganography
stego
Stego Workflow
Stego
Images
Audio
Documents
Text Stego
Malware & Network Stego
GitHub
Select theme
Dark
Light
Auto
Generic Hacking
generic
Dayanak kurulumu ve taşıma katmanı: shell, TTY, tünel, exfiltration ve exploit arama.
Konu başlıkları
Section titled “Konu başlıkları”
Archive Extraction Path Traversal
Brute Force - CheatSheet
Esim Javacard Exploitation
Exfiltration
Expose local to the internet
Full TTYs
Reverse Shells (Linux, Windows, MSFVenom)
Reverse Shells - Linux
MSFVenom - CheatSheet
Reverse Shells - Windows
Search Exploits
Tunneling and Port Forwarding